GlobalProtect(GP) 클라이언트는 Windows 방화벽 활성화되어 있는 경우에도 비활성화된 것으로 감지합니다.
4979
Created On 02/21/22 08:17 AM - Last Modified 02/20/25 05:57 AM
Symptom
- 보안 정책 에 사용되는 HIP 오브젝트/ 프로파일 에서 Windows 방화벽 "활성화됨"이 조건으로 설정된 경우.
- 이러한 HIP 프로파일 /객체를 일치 조건으로 사용하면 트래픽이 원하는 보안 정책 에 도달하지 않습니다.
- Windows 컴퓨터에서는 Windows 방화벽 활성화되어 있습니다.
- 그러나 HIP 보고서를 수집하는 동안 GlobalProtect(GP) 클라이언트는 Windows 방화벽 이 비활성화된 것으로 감지합니다.
Environment
- 팔로 알토 방화벽
- 지원되는 PAN-OS
- GlobalProtect 게이트웨이
- GlobalProtect (GP) 앱
- HIP 시행 정책
Cause
- Windows 방화벽에는 "모두 허용" 또는 "일부만 허용" 또는 이와 유사한 허용 규칙 열려 있습니다.
- 이러한 경우 OPSWAT/GP 클라이언트는 Windows 방화벽 비활성화된 것으로 감지합니다.
Resolution
- Windows에서 공개 규칙을 제거하여 어느 정도 폐쇄적인 환경으로 만들었습니다.
아래 예는 Windows Defender 방화벽의 스크린샷을 보여줍니다.
- 이 규칙은 모든 프로그램과 모든 소스/ 데스티네이션 일치하는 모든 조건을 허용함을 나타냅니다.
- 이 규칙과 그와 유사한 규칙을 제거하세요.
- GP 앱에서 HIP 정보를 다시 제출하세요.